Jak skonfigurować VPN WireGuard na VPS?
Zainstaluj WireGuard na swoim VPS, wygeneruj parę kluczy i skonfiguruj serwer oraz klienta za pomocą prostego pliku konfiguracyjnego. Następnie uruchom interfejs i przetestuj połączenie.
Ten przewodnik pomoże Ci skonfigurować własny serwer VPN WireGuard na VPS, zapewniając bezpieczne i szybkie szyfrowane tunelowanie. Będziesz mieć pełną kontrolę nad swoim VPN, bez logów i bez zależności od stron trzecich.
Wymagania wstępne: VPS z publicznym adresem IP (dowolny plan VPS MurmurHost działa, od 8 USD/mies.), dostęp root lub sudo oraz klient lokalny (Windows, macOS, Linux lub mobile).
- 1
Zainstaluj WireGuard
Zaloguj się przez SSH do swojego VPS i zainstaluj WireGuard. Na Ubuntu/Debian:sudo apt update && sudo apt install wireguard. Na CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Wygeneruj klucze serwera
Wygeneruj parę kluczy prywatnych i publicznych dla serwera:wg genkey | tee server_private.key | wg pubkey > server_public.key. Zachowaj klucz prywatny w tajemnicy. - 3
Utwórz konfigurację serwera
Utwórz/etc/wireguard/wg0.confz następującą zawartością, zastępującServerPrivateKeykluczem prywatnym serwera iServerIPpublicznym adresem IP Twojego VPS:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
Włącz przekazywanie IP
Włącz przekazywanie IP na serwerze:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Skonfiguruj także NAT z iptables, jeśli chcesz, aby klienci mieli dostęp do internetu:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(zastąp eth0 swoim głównym interfejsem). - 5
Uruchom WireGuard
Uruchom interfejs WireGuard i włącz go przy starcie:sudo systemctl start wg-quick@wg0isudo systemctl enable wg-quick@wg0. - 6
Wygeneruj klucze klienta i konfigurację
Na lokalnej maszynie wygeneruj parę kluczy klienta:wg genkey | tee client_private.key | wg pubkey > client_public.key. Utwórz plik konfiguracyjny klienta (np.client.conf) z zawartością:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Dodaj klienta do serwera
Na serwerze dodaj klucz publiczny klienta do konfiguracji:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Jeśli użyłeś pliku konfiguracyjnego, uruchom ponownie WireGuard:sudo systemctl restart wg-quick@wg0. - 8
Przetestuj połączenie
Zaimportuj konfigurację klienta do aplikacji klienckiej WireGuard (lub użyjwg-quick up client.confw systemie Linux). Pingnij serwer:ping 10.0.0.1. Następnie sprawdź swój publiczny adres IP, aby potwierdzić, że ruch jest kierowany przez VPN.
Upewnij się, że zapora VPS pozwala na UDP port 51820. MurmurHost zawiera ochronę DDoS, ale możesz chcieć skonfigurować zaporę dla dodatkowego bezpieczeństwa. Ponieważ MurmurHost jest offshore i bez KYC, możesz skonfigurować VPN z pełną prywatnością, płacąc Monero lub Bitcoinem, jeśli chcesz.
Często zadawane pytania
Jaki jest domyślny port dla WireGuard?+
Czy mogę używać WireGuard na VPS MurmurHost?+
Jak sprawić, aby WireGuard uruchamiał się automatycznie po starcie?+
sudo systemctl enable wg-quick@wg0. To uruchomi interfejs VPN przy każdym starcie serwera.Czy WireGuard jest szybszy niż OpenVPN?+
Wdróż swój pierwszy serwer offshore w 60 sekund.
Anonimowa rejestracja. Akceptujemy Bitcoin i Monero. Provisioning w 8 jurysdykcjach.
Karta kredytowa nie wymagana · Gwarancja zwrotu 7 dni